药物研发公司 Inotiv 遭勒索攻击,已向 SEC 提交报告
HackerNews 编译,转载请注明出处: 一家总部位于印第安纳州的药物研究公司表示,近期遭受的勒索软件攻击已扰乱其业务运营,并迫使关键系统关闭。 Inotiv公司向美国证券交易委员会(SEC)提交报告称,该网络安全事件发现于8月8日,后续调查发现威胁行为者加密了其部分系统。 该公司尚未确定系统恢复的时间表,但表示该事件正在影响“公司某些网络和系统的可用性与访问权限,包括内部数据存储及特定内部业务应用程序的访问”。 工作人员正努力恢复部分系统运行,同时采用“离线替代方案”以减少业务中断。当局已就此次勒索软件攻击通知执法部门,但尚未有组织宣称对事件负责。 Inotiv作为合同研究组织,为制药公司提供药物发现与开发服务。该公司2025年前三季度通过医疗设备、肿瘤药物、神经科学和新冠肺炎相关项目实现3.749亿美元收入。 在提交给SEC的文件中,该公司表示尚不确定该事件是否会造成财务影响。 周二上午,Qilin勒索软件组织宣称对此次攻击负责,并将Inotiv列入其数据泄露网站。该组织在公告中声称窃取了176GB信息,据称包含过去十年收集的研究数据。 该组织因针对医疗行业的攻击而臭名昭著,去年曾因攻击英国病理服务机构Synnovis导致勒索事件,据称造成一名患者死亡。这个位于俄罗斯的勒索组织还涉及多起针对政府机构及美国大型报业集团的攻击。 今年已有两家医疗设备公司向SEC报告网络安全事件。设备制造商迈心诺(Masimo)5月表示,网络攻击影响了其“及时处理、履行及发运客户订单的能力”。 一个月后,明尼苏达州公司Surmodics向监管机构报告,为应对网络攻击被迫关闭部分IT系统。另一家生产心脏手术产品的公司则称,其交付系统因感恩节前夕的勒索软件攻击而中断。 消息来源: therecord; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文